青青综合在线,国产综合一区二区,天天综合网天天综合色

智慧城市WLAN安全不容忽視

業界動態
飛象網
2012-12-27
[ 導讀 ] WiFi已成為全球運營商普遍關注的熱點,65%的主流運營商選擇WLAN網絡進行業務分流,提升網絡容量和用戶體驗。

       WLAN發展趨勢
       隨著移動互聯網業務的快速發展,網絡數據流量激增,熱點區域網絡的負荷已經超載。WLAN網絡具有豐富的頻譜資源,國際標準化組織3GPP也將網絡和WLAN融合作為重要研究方向。同時,WiFi目前已經成為智能終端的標準配置。市場統計數據顯示,2013年支持WiFi的設備將增長至15億部。各類電子設備中WiFi內置比例也正迅速上升,滲透率從2009年的12%快速升至2012年的23%。筆記本、上網本和平板電腦中WiFi的滲透率已接近100%,支持WiFi的智能手機比例也已超過80%。因此,WiFi已成為全球運營商普遍關注的熱點,65%的主流運營商選擇WLAN網絡進行業務分流,提升網絡容量和用戶體驗。WLAN發展趨勢主要有幾個如下特點:
       1、移動通信流量全球暴增,WLAN的市場需求正在井噴
       智能移動終端暴增已使3G網絡不堪重負。據愛立信報告,09年全球移動數據流量幾乎增長了兩倍,2010達到22.5 萬TB,其中80%被視頻和數據業務占據,3%的iPhone 用戶消耗掉AT&T 40%多的帶寬,移動互聯網需求帶來的數據流量暴增速度已經超乎想象,僅靠高昂的3G 網絡既來不及也不可能完全解決問題。WLAN進入新一輪的高速成長期,隨著終端普及和標準兼容,WLAN 在未來5 年又將進入高速成長期, WLAN的市場需求正在井噴。

       2、中國WLAN進入真正的新一輪的5年高速成長期
       WLAN作為移動通信的必要補充,契合十二五戰略性新興信息產業在寬帶、泛在、融合、安全上的內在要求。運營商、駐地網和家庭網絡三駕馬車起頭并進,推動中國WLAN進入真正的高速成長期。未來5 年WLAN 將在中國家庭、辦公樓、學校和公共區域快速普及。

       3、伴隨噴薄的市場需求,WLAN安全將打開移動互聯增值服務的藍海未來
       全球移動通信流量每年暴增,WLAN移動數據分流作用不斷提升,WiFi在移動終端的滲透率不斷提升,WLAN的市場需求正在井噴,同時WLAN將打開移動互聯增值服務的藍海未來。
       WLAN不僅是互聯網和移動互聯網重要的接入融合點,更是重要的業務融合點。移動增值服務最大的市場桎梏在于高昂的流量費和有限且受限的支付通道。WLAN不僅從需求和供給上同時破局,還創[FS:PAGE]造出LBS、廣告推送、VoWiFi、無線流媒體和無線監控等創新融合方案,WLAN安全的保障將打開移動增值服務的藍海未來。

       WLAN面臨的安全風險及危害
       WLAN系統面臨的風險包括資源耗盡風險、無AP關聯認證風險、無加密的空中信息傳輸泄密風險、來自客戶端的攻擊等各類可能引發WLAN系統不可用風險、系統服務質量下降、無線頻譜干擾風險、空中中間人攻擊風險、非法廣播信息風險、客戶信息泄密風險等。從用戶的安全運營角度,我們對WLAN面臨的安全風險進行了分類如下:

       業務濫用 流量盜用風險
       在大量的WLAN系統中,都存在繞過驗證portal認證機制免費使用WLAN流量上網的問題。
       同時部分用戶的上網認證密碼非常簡單,也可能導致盜用上網的風險存在。在實際的網絡當中,還存在重置密碼過于簡單的問題導致盜用上網的風險存在。
       通過欺騙及非授權攻擊,前一用戶離開后,后一用戶采用修改MAC及IP地址的方法繼續訪問網絡。并偽造DHCP續租盜用上網。
       基于sessionhijacking的盜取服務攻擊。
       網絡服務不可用風險
       WLAN系統是指應用無線通信技術為用戶提供高速而穩定的無線連接,保障網絡的可用性至關重要。在實際的系統當中可能存在以下問題都會致使網絡不可用,這里主要包括惡意的或非惡意的拒絕服務攻擊。
       惡意的拒絕服務攻擊包括:
       BeaconFlood---無線SSID干擾攻擊
       AuthenticationDoS---DHCP地址耗盡攻擊
       Deauthentication/DisassociationAmok---指定用戶斷線攻擊。
       無惡意的拒絕服務攻擊主要指WLAN客戶端被攻擊者利用或者感染病毒后,對WLAN核心網發動的拒絕服務攻擊等。
       在AC運營過程中,可能會遭受網絡環路,而產生大量的廣播報文對AC形成威脅,這將直接導致AC所管理的AP全部掉線。
       對于AC的攻擊,由于我們的網絡是無線的,任何人都可以很輕松[FS:PAGE]的接入網絡,一臺AC通常管理1000~2000個AP,一旦AC被攻破,那么將直接導致所有AP全部掉線。因此對AC的攻擊威脅較大。
       用戶信息被盜用風險
       由于在無線環境下中間人攻擊、釣魚攻擊、sniffer會變得更為容易,對于AP及用戶的攻擊除會造成用戶無法接入網絡以外,用戶的數據也得不到安全保證,特別是用戶登錄無線網絡的認證信息。用戶在使用無線網絡的時候,存在以下安全威脅都可能導致用戶的重要信息被獲取,包括
       無線釣魚,獲取敏感信息
       無線網絡監聽、無線網絡嗅探攻擊
       無線破解攻擊:WEP的破解、WPA的破解
       專有設備被利用風險
       AP、AC設備由于配置不嚴格,存在弱口令或者其他安全隱患都有可能導致設備別非法控制,從而出現斷網的風險。
       同時portal系統也可能存在sql注入漏洞、web上傳漏洞等常見的web漏洞致使系統被攻擊的風險。
       WLAN網絡目前存在大量網絡、應用漏洞,且面向互聯網開放,易被互聯網黑客所利用。WLAN網絡的重要性與當前安全水平極不匹配。
       依據WLAN網絡結構,出現在AP側、AC側、網絡設備側、AAA(包括Portal和Radius設備)側易出現的風險用表格方式總結如下:

       各安全風險在網絡結構中的分布如下圖:

       WLAN安全防護體系框架
       基于相關的安全理論模型,借鑒目前IT行業的系統分層結構,我們提出了WLAN安全防護體系框架,用以指導WLAN安全建設工作。

       對WLAN進行安全域劃分,根據安全域劃分原則和網絡優化和邊界整合策略,經過對業務數據流分析,WLAN認證系統的安全域,可以劃分以下安全域,按重要性從高至低分別為:
       認證鑒權區域:認證鑒權區域主要包含radius、Portal服務器等。可以進一步細分為radius應用服務器區、Portal服務器區、數據庫服務器區。
       接入控制區域:接入控制區域主要AC、防火墻等設備。
 &nb[FS:PAGE]sp;     熱點接入區域:AP、接入終端等。
       WLAN系統自身滿足如下四個方面要求:帳號口令、日志審計、數據加密等安全功能要求;口令強度、應用中安全相關用戶缺省配置等安全配置要求;避免緩沖區溢出、注入攻擊等缺陷的軟件代碼安全要求;確保業務流程各環節(邏輯)安全的機制要求。
       在安全域劃分的基礎上,結合WLAN網絡的特定安全需求,有選擇的部署WLAN應用防火墻、WLANIDS、web防護等各類基礎安全技術防護手段。為了滿足集中運維的需要,各類基礎安全技術防護手段應支持集中監控。同時,各類基礎安全技術防護手段應具備完成信息安全管理功能所必須的接口。
       WLAN網絡管理應根據“集中監控、集中維護、集中管理”的原則,對異地多廠商環境下的WLAN網元和網絡進行集中統一的監控管理與操作維護,對設備性能參數和業務流量進行在線統計和分析,以保證WLAN承載的無線數據業務的有效開展.
       WLAN安全運營的關鍵點
       (1)WLAN專有的安全防護措施建設
       WLAN業務系統既有通用IT基礎設施承載相關應用,又有其特有的專用設備、專有網絡協議和業務流程。一般的安全防護是基于基礎IT設備評估的體系,缺乏對應用層、通信業務的全面評估和加固防護手段,無法應對日新月異的WLAN業務系統安全威脅。傳統安全管理、安全和技術措施無法滿足新的業務安全需求,存在明顯空白薄弱點。
       WLAN安全應該涵蓋從AP、AC、Portal、Radius、防火墻、交換機、操作系統、數據庫等防護對象。尤其是特有的專用設備、專有網絡協議和業務流程都是傳統技術手段無法進行防護,所以建設WLAN專有的安全防護措施至關重要。
       (2)提升WLAN網絡和業務穩定性,確保用戶良好體驗
       對于WLAN相應的故障,傳統的做法只有通過人工到現場采用各種軟件來檢測,比如chariot、NetStumbler、FTP、PING、sniffer等各種工具綜合判斷,才能解決故障 。該方式的主要缺點包括:人員必須現場監測、技術要求專業、解決效率低、 并且只有在發生故障時才能發現。
       WLAN網絡運營的優劣關鍵是用戶體驗,但是如何用技術手[FS:PAGE]段了解真實的用戶使用體驗一直是運營的難點。包括:
       如何快速精準的定位WLAN業務系統的故障原因?
       如何事實的監控WLAN熱點的質量狀態?
       如何提高WLAN用戶體驗感?
       如何構建高質量高業務成功率的WLAN業務系統?
       針對業務質量的主要建設思路包括:通過模擬WLAN終端接入技術充分模擬用戶上網行為,把用戶的WLAN上網體驗進行量化并把信息集中分析。并且只有實時進行安全威脅檢測,確保網絡安全。同時具備集各種監測方法為一體,自動監測。并且采用實時預警、人工遠程監測等功能,提前預知故障,對于提高維護效率、降低維護成本、提升服務質量有著很大的作用。

標簽:
【聲明】物流產品網轉載本文目的在于傳遞信息,并不代表贊同其觀點或對真實性負責,物流產品網倡導尊重與保護知識產權。如發現文章存在版權問題,煩請聯系小編電話:010-82387008,我們將及時進行處理。

相關文章

現代邊緣、無線和堅固的物聯網無線網關如何幫助改善智慧城市

部署在智慧城市中的大多數物聯網或工業物聯網都會生成大量數據,這對于許多應用程序來說都是完美的。但是,要將這些數據轉化為有意義的東西,需要按時處理和交付。例如,智能城市交通監控系統使用多組物聯網傳感器和攝像機來收集現場數據,然后...

07月13日 11:40朗銳智科

為何說物聯網安全將成為智慧城市發展的基石?

  疫情大考下,眾多智慧城市的技術應用在戰疫過程中發揮了重要作用。近年來,在政策、社會、技術和實踐背景等四維利好的推動下,中國智慧城市建設蓬勃發展。根據IDC最新發布的報告顯示,2020年,中國智慧城市建設支出規模將達到180...

09月01日 09:09電子工程世界

大數據在智慧城市中的五大應用

智慧城市是基礎設施發展的新熱詞。隨著涌入城市的人口穩步增加,以及對更好地處理資源的需求不斷增長,舊金山和首爾等幾個城市正在試驗新興技術,使他們的城市更加智能。這些新趨勢技術包括物聯網(IoT)和大數據,它們徹底改變了我們分析人...

09月13日 15:58千家網

彈性智慧城市需要監控視頻數據

COVID-19告訴我們,城市在管理和遏制危機方面一直發揮著關鍵作用。正如《今日城市》的一份報告所指出的那樣,后COVID之路需要改變市政思維——從建設“智慧城市”到建設“有彈性的城市”。當我們開始關注在這種比例的大流行之后生...

09月13日 15:43千家網

十位院士對智慧城市的理解

隨著杭州宣布打造全國新型智慧城市以及廣東政務云3億元大單的“空降”,智慧城市的話題一直處在新基建浪潮的旋渦中心地帶。一方面,北上廣深杭、雄安、濟南、海南都盯上“智慧城市第一城”的金字招牌,試圖通過新基建政策加持,推動一把手工程...

03月02日 14:51雷鋒網
主站蜘蛛池模板: 欧美久久综合九色综合| 青青热久久综合网伊人| 久久综合久久综合亚洲| 亚洲伊人久久成综合人影院| 一本一本久久a久久精品综合麻豆| 亚洲国产综合精品一区在线播放| 激情综合色综合啪啪开心| 激情综合色综合久久综合| 免费精品99久久国产综合精品| 狠狠久久综合伊人不卡| 99久久国产综合精品网成人影院| 久久婷婷色香五月综合激情| 欧美日韩国产码高清综合人成| 中文字幕亚洲综合久久| 久久亚洲综合色一区二区三区| 亚洲人成伊人成综合网久久久| 偷自拍视频区综合视频区| 亚洲va欧美va天堂v国产综合| 青青草原综合久久大伊人精品| 色综合久久天天综线观看| 亚洲国产综合精品中文第一| 欧美精品色婷婷五月综合| 色妞色综合久久夜夜| 亚洲综合AV在线在线播放| 亚洲国产综合专区电影在线| 一本久久a久久精品综合香蕉| 色噜噜狠狠色综合网| 国产AV综合影院| 亚洲综合熟女久久久30p| 亚洲成a人v欧美综合天堂下载| 久久93精品国产91久久综合| 五月丁香综合激情六月久久| 五月天综合网| 91精品国产综合久久四虎久久无码一级| 欧美综合图区亚欧综合图区| 亚洲第一页综合图片自拍 | 国产成人综合一区精品| 99久久精品国产综合一区| AV色综合久久天堂AV色综合在| 久久婷婷午色综合夜啪| 亚洲另类激情综合偷自拍|